The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-59274: Improper Handling of Highly Compressed Data (Data Amplification)6.5 MediumN/A0%Aug 27, 2026
CVE-2026-59271: Generation of Error Message Containing Sensitive Information6.5 MediumN/A0%Aug 27, 2026
CVE-2026-59270: Incorrect Authorization9.1 CriticalN/A0%Aug 27, 2026
CVE-2026-47894: Undefined Security Weakness7.5 HighN/A0%Aug 27, 2026
CVE-2026-47893: Generation of Error Message Containing Sensitive Information7.5 HighN/A0%Aug 27, 2026
CVE-2026-47892: Incorrect Authorization9.8 CriticalN/A1%Aug 27, 2026
CVE-2026-47891: Allocation of Resources Without Limits or Throttling9.8 CriticalN/A1%Aug 27, 2026
CVE-2026-47890: Improper Neutralization of CRLF Sequences9.8 CriticalN/A1%Aug 27, 2026
CVE-2026-47889: Sensitive Cookie with Improper SameSite Attribute7.5 HighN/A0%Aug 27, 2026
CVE-2026-47888: Missing Release of Memory after Effective Lifetime7.5 HighN/A0%Aug 27, 2026
CVE-2026-47887: URL Redirection to Untrusted Site6.1 MediumN/A0%Aug 27, 2026
CVE-2026-47886: Uncontrolled Resource Consumption7.5 HighN/A0%Aug 27, 2026
CVE-2026-47885: Allocation of Resources Without Limits or Throttling7.5 HighN/A0%Aug 27, 2026
CVE-2026-47884: Improper Limitation of a Pathname to a Restricted Directory9.8 CriticalN/A1%Aug 27, 2026
CVE-2026-47883: URL Redirection to Untrusted Site6.1 MediumN/A0%Aug 27, 2026
CVE-2026-47881: Uncontrolled Resource Consumption7.5 HighN/A0%Aug 27, 2026
CVE-2026-47880: Improper Input Validation5.4 MediumN/A0%Aug 27, 2026
CVE-2026-47879: Server-Side Request Forgery (SSRF)8.7 HighN/A0%Aug 27, 2026
CVE-2026-47878: Deserialization of Untrusted Data7.3 HighN/A0%Aug 27, 2026
CVE-2026-47877: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Aug 27, 2026
CVE-2026-47875: Deserialization of Untrusted Data9.8 CriticalN/A0%Aug 27, 2026
CVE-2026-47864: Deserialization of Untrusted Data9.8 CriticalN/A6%Aug 27, 2026
CVE-2026-47849: Improperly Controlled Modification of Dynamically-Determined Object Attributes7.1 HighN/A0%Aug 27, 2026
CVE-2026-19715: Exposure of Sensitive Information to an Unauthorized Actor7.5 HighN/A0%Aug 27, 2026
CVE-2026-19454: Incorrect Authorization4.4 MediumN/A0%Aug 27, 2026
15051-15075 of 576436